Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-37599 — Issabel-pbx संस्करण 4.0.0-6 में एक टूटी हुई एक्सेस नियंत्रण कमज़ोरी है जो वेब इंटरफ़ेस पर अप्रमाणित निर्देशिका सूची के रूप में प्रकट होती है। | Kitploit
उपकरण/GitHubGitHub/sahiloj/cve-2023-37599
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेपर और शोधगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubsahiloj/cve-2023-37599

CVE-2023-37599

Issabel-pbx संस्करण 4.0.0-6 में एक टूटी हुई एक्सेस नियंत्रण कमज़ोरी है जो वेब इंटरफ़ेस पर अप्रमाणित निर्देशिका सूची के रूप में प्रकट होती है।

रिपॉजिटरी देखें
2116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-37599 — issabel-pbx 4.0.0-6: निर्देशिका सूचीकरण (टूटा हुआ पहुँच नियंत्रण)

CVE Severity Type Version


अवलोकन

issabel-pbx संस्करण 4.0.0-6 में एक टूटा हुआ पहुँच नियंत्रण कमजोरी है जो वेब इंटरफ़ेस पर अप्रमाणित निर्देशिका सूचीकरण के रूप में प्रकट होती है। कोई भी दूरस्थ, अप्रमाणित हमलावर एप्लिकेशन के modules निर्देशिका को ब्राउज़ कर सकता है और बिना किसी क्रेडेंशियल या प्राधिकरण के संवेदनशील स्रोत फ़ाइलों, कॉन्फ़िगरेशन फ़ाइलों और आंतरिक एप्लिकेशन लॉजिक तक सीधे पहुँच सकता है।

यह कमजोरी साहिल ओझा द्वारा 10 जुलाई 2023 को खोजी गई और जिम्मेदारी से प्रकट की गई और CVE प्रोग्राम द्वारा CVE-2023-37599 निर्धारित की गई।


कमजोरी विवरण

क्षेत्रमान
CVE IDCVE-2023-37599
CWECWE-548 – निर्देशिका सूचीकरण के माध्यम से जानकारी का प्रकटीकरण
कमजोरी का प्रकारटूटा हुआ पहुँच नियंत्रण / सूचना प्रकटीकरण
प्रभावित उत्पादissabel-pbx
प्रभावित संस्करण4.0.0-6
खोज की तिथि10 जुलाई 2023
शोधकर्तासाहिल ओझा
विक्रेताIssabel
स्रोत कोडIssabelFoundation/issabelPBX
परीक्षण किया गयाWindows

विवरण

Issabel एक ओपन-सोर्स यूनिफाइड कम्युनिकेशंस प्लेटफॉर्म है जो Asterisk PBX के ऊपर बनाया गया है। इसका वेब प्रबंधन इंटरफ़ेस issabel-pbx पैकेज द्वारा प्रदान किया जाता है। संस्करण 4.0.0-6 में, वेब सर्वर को गलत तरीके से कॉन्फ़िगर किया गया है ताकि /modules पथ पर निर्देशिका सूचीकरण की अनुमति हो। क्योंकि इस पथ पर कोई पहुँच नियंत्रण या प्रमाणीकरण जाँच लागू नहीं है, एक अप्रमाणित हमलावर निम्नलिखित कर सकता है:

  • सभी स्थापित मॉड्यूलों की निर्देशिका वृक्ष ब्राउज़ कर सकता है।
  • PHP स्रोत फ़ाइलों, कॉन्फ़िगरेशन फ़ाइलों और सहायक स्क्रिप्ट को सीधे पढ़ सकता है।
  • मॉड्यूल नाम, आंतरिक API एंडपॉइंट और एप्लिकेशन लॉजिक को गणना कर सकता है।
  • प्रकट जानकारी का उपयोग करके आगे लक्षित हमले (जैसे, स्थानीय फ़ाइल समावेशन, दूरस्थ कोड निष्पादन, क्रेडेंशियल संग्रहण) तैयार कर सकता है।

यह न्यूनतम विशेषाधिकार के सिद्धांत का उल्लंघन करता है और OWASP Top 10 (A01:2021) द्वारा परिभाषित टूटा हुआ पहुँच नियंत्रण कमजोरी का गठन करता है।


प्रभाव

  • गोपनीयता — उच्च। संवेदनशील एप्लिकेशन स्रोत कोड, आंतरिक कॉन्फ़िगरेशन और मॉड्यूल लॉजिक बिना प्रमाणीकरण के इंटरनेट पर उजागर हो जाते हैं।
  • अखंडता — मध्यम। निर्देशिका ब्राउज़िंग से प्राप्त जानकारी का उपयोग आगे के हमले की सतहों की पहचान करने के लिए किया जा सकता है।
  • उपलब्धता — निम्न। कमजोरी स्वयं सीधे उपलब्धता को बाधित नहीं करती, लेकिन एकत्रित जानकारी सेवा-अस्वीकार हमलों को सुविधाजनक बना सकती है।

पुनरुत्पादन के चरण

  1. issabel-pbx 4.0.0-6 चला रहे Issabel PBX इंस्टेंस का IP पता या होस्टनाम पहचानें।

  2. एक ब्राउज़र खोलें (कोई लॉगिन या विशेष उपकरण आवश्यक नहीं) और यहाँ जाएँ:

    root@kitploit:~
    https://<ISSABEL_IP>/modules/
    
  3. सर्वर modules फ़ोल्डर की पूर्ण निर्देशिका सूची के साथ प्रतिक्रिया करता है, जिससे सभी स्थापित मॉड्यूल निर्देशिकाएँ और फ़ाइलें उजागर होती हैं।

    /modules पथ की निर्देशिका सूची बिना प्रमाणीकरण के उजागर


  4. प्रत्येक मॉड्यूल के अंदर आगे की फ़ाइलों और फ़ोल्डरों को गणना करने के लिए किसी भी उप-निर्देशिका में नेविगेट करें।

    एक मॉड्यूल उप-निर्देशिका में ब्राउज़ करना


  5. एप्लिकेशन के स्रोत कोड को पढ़ने के लिए व्यक्तिगत PHP या कॉन्फ़िगरेशन फ़ाइलों को सीधे ब्राउज़र में खोलें।

    ब्राउज़र से सीधे PHP स्रोत फ़ाइल पढ़ना


  6. कॉल रूटिंग, उपयोगकर्ता प्रबंधन, या सिस्टम कॉन्फ़िगरेशन को संभालने वाली स्क्रिप्ट जैसी अतिरिक्त संवेदनशील फ़ाइलों तक पहुँचने के लिए ट्रैवर्सल जारी रखें।

    एक मॉड्यूल के भीतर आगे फ़ाइल प्रकटीकरण


मूल कारण

यह कमजोरी Issabel वेब रूट की सेवा करने वाले Apache (या समकक्ष वेब सर्वर) कॉन्फ़िगरेशन से उत्पन्न होती है जो /modules निर्देशिका के लिए Options Indexes निर्देश को अक्षम नहीं करता है। जब Options Indexes सक्षम होता है और किसी निर्देशिका में कोई index.php / index.html फ़ाइल मौजूद नहीं होती है, तो वेब सर्वर स्वचालित रूप से एक ब्राउज़ करने योग्य निर्देशिका सूची पृष्ठ उत्पन्न करता है और प्रस्तुत करता है।


उपचार

विक्रेताओं और प्रशासकों को निम्नलिखित में से एक या अधिक शमन लागू करना चाहिए:

  1. वेब सर्वर कॉन्फ़िगरेशन में निर्देशिका सूचीकरण अक्षम करें। Apache के लिए, मॉड्यूल निर्देशिका (या वैश्विक रूप से) के लिए निम्नलिखित सेट किया गया है सुनिश्चित करें:

    root@kitploit:~
    <Directory /var/www/html/modules>
        Options -Indexes
    </Directory>
    
  2. /modules पथ तक पहुँच प्रतिबंधित करें ताकि यह केवल localhost या विश्वसनीय प्रबंधन नेटवर्क से सुलभ हो:

    root@kitploit:~
    <Directory /var/www/html/modules>
        Require ip 127.0.0.1
    </Directory>
    
  3. सभी पथों पर प्रमाणीकरण लागू करें जो वेब रूट के अंतर्गत हैं और जानबूझकर सार्वजनिक नहीं हैं।

  4. अपडेट करें एक पैच किए गए संस्करण में issabel-pbx का जब विक्रेता एक फिक्स जारी करता है।


संदर्भ

  • CVE-2023-37599 — NVD
  • CWE-548: निर्देशिका सूचीकरण के माध्यम से जानकारी का प्रकटीकरण
  • OWASP Top 10: A01:2021 – टूटा हुआ पहुँच नियंत्रण
  • Issabel आधिकारिक वेबसाइट
  • IssabelFoundation/issabelPBX GitHub पर

अस्वीकरण

यह जानकारी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। किसी भी सिस्टम में कमजोरियों का परीक्षण करने से पहले हमेशा उचित लिखित प्राधिकरण प्राप्त करें।


द्वारा खोजा गया और प्रकट किया गया साहिल ओझा

टूल डाउनलोड करें